如何对一个网站进行渗透测试

 时间:2024-10-11 19:48:32

1、信息收集:1、获取域名的whois信息,获取注册者邮箱姓名电话等。2、查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。3、查芬简砝鬃看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞。4、查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血,mysql,ftp,ssh弱口令等。5、扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针。6、google hack 进一步探测网站的信息,后台,敏感文件。

2、漏洞扫描:开始检测漏洞,如XSS,XSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含, 远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等。

3、漏洞利用:利用以上的方式拿到webshell,或者其他权限。

4、权限提升:提权服务器,比如windows下mysql的udf提权,ser箪滹埘麽v-u提权,windows低版本的漏洞,如iis6,pr,巴西烤肉, 造婷用痃linux藏牛漏洞,linux内核版本漏洞提权,linux下的mysql system提权以及oracle低权限提权。

5、日志清理:结束渗透测试工作需要做的事情,抹除自己的痕迹。

6、总结报告及修复方案:报告上包括:1、对本次网站渗透测试的一个总概括,发现几个漏洞,有几个是高危的漏洞,几个中危漏洞,几个低危漏洞。2、对漏洞进行详细的讲解,比如是什么类型的漏洞,漏洞名称,漏洞危害,漏洞具体展现方式,修复漏洞的方法。

  • dota2中先知的几种出装和打法攻略
  • 王者荣耀抢先服怎么申请进入
  • 魅族手机如何查询手机待机时间
  • 如何激活流星群侠传的随从凤儿?
  • 《妄想山海》战力怎么到4万
  • 热门搜索
    云南旅游全攻略 山东长岛旅游 途牛网旅游团购 南京有哪些旅游景点 旅游同业网 台湾有哪些旅游胜地 旅游人才网 省内旅游景点 宿迁旅游景点大全 北京旅游景点门票价格